Войти

Показать полную графическую версию : Реализация доступа к системе и файлам через smb или его замену.


gonzaman
07-03-2023, 13:48
Добрый,
Во первых что есть сейчас:
OpenvpnAS server для подключения пользователей к сети серверов
Терминальный сервер на 2019 с доступом к файлам в общим папкам
Сетевые диски на ноутбуках пользователей подключающиеся через smb
Все это крутится на паре десятков виртуальных машин на 4 разных серверах(все вводные не в единственном числе)
Трафик пользователей отслеживаю по логам openvpnas сервер, логирование пользователей по логам виндовс, реальный трафик между терминальными пользователями и сетевыми папками в локальной сети не отслеживаю вообще.

Проблема:
Все это +- бесконтрольное хождение информации по этим расшареным папкам мне надоело и хотелось бы центролизовать статистику по кто что и куда качает.

Вот думаю что мне нужно:
Вайргард впн с нормальным интерфейслм , программа для удобного предоставления прав пользователям на доступ к папкам с какими нибудь галочками или чтото типа этого, а то схема с 100500 разных групп в которые я пользователей добавляю для разеных прав на доступ к папкам это не сложно если папок 10-20, но когда их 50, это становится очень утомительно. Логирование доступа к файлам в этих папках, типа такой то открыл, такой то изменил. Ну и удобное отслеживание трафика, типа не качает ли ктото инфу из этих папок себе на комп гигавайтами.

Понимаю, что может нет универсального решения. Может надо собрать конструктор, это не сложно. Покупать ПО тоже не против, бюджет есть.

ПС ну а может быть я давно в 20веке, а в 2023 так уже никто не делает.
ППС если тема не та, перенесите где этот вопрос обсуждать
ПППС если знаете программу которая отдаленно решает одну из задач, тоже не стесняйтесь писать.

dmitryst
07-03-2023, 14:47
gonzaman, вопрос отдельного файлового сервера не рассматривается?

gonzaman
08-03-2023, 21:54
Да можно и файловый сервер, но как это поможет ?

dmitryst
09-03-2023, 11:55
gonzaman, не будет трафика между клиентами, только сервер-клиент. Управление центализованое, и статистика тоже.
Если у вас все в домене, то можно сделать как-то так (https://habr.com/ru/post/583900/)

gonzaman
10-03-2023, 14:39
Полумеры 20 века (
Статистика виндовая по смб - это НОЛЬ.
Не отслеживает она ничего. К сожалению это совсем не решение.

dmitryst
10-03-2023, 17:19
gonzaman, у меня не виндовый вариант, аудит (кто что открыл, что и когда закрыл, создал или переименовал и т.п.) имеется, можно скриптом достать полную статистику. Если осилите, можно сделать (искать по словам Linux samba audit). Подождем, может, кто-то еще что-то предложит.
ПС. Хотел предложить SharePoint, но это вроде как не то, что вам надо.

gonzaman
11-03-2023, 12:05
Linux samba audit »

эксперементировал с никс решениями, защита, анализ, статистика.
Просто не думал, что никто из крупняков не написал нормальный инструмент для администрирования самба серверов.
Нужно решение маштабируемое, легкий в обучениии молодых балбесов, ну и с открытой системой интегрирования для сторонних систем.

ПС подождем. Пока поищу на английском, немецком, испанском или китайском языках.




© OSzone.net 2001-2012